Italian Tech

Cyber-sicurezza, Italia quarto paese europeo più colpito dai malware

Cyber-sicurezza, Italia quarto paese europeo più colpito dai malware

La mappa in tempo reale di Check Point, azienda specializzata in sicurezza, ci mostra gli cyber-attacchi in corso. Sempre più attraverso i dispositivi mobili, che noi non proteggiamo abbastanza. Che cosa bisogna sapere
3 minuti di lettura
ITALIANI, popolo digitale dal click facile. Ci mettiamo mesi, se non anni, a fidarci di una persona ma poi ci affidiamo senza esitare a qualsiasi link o mail che ci troviamo davanti sui nostri dispositivi. Risultato: siamo il quarto paese europeo più colpito dai malware dopo Lussemburgo, Polonia e Grecia. Al livello mondiale, invece, ci piazziamo al 40esimo posto. Insomma, non esitiamo a proteggere il nostro smartphone con una bella cover ma poi ci rendiamo vulnerabili agli hacker che possono accedere ai nostri dati senza eccessivi problemi.

Per riuscire a percepire quanti rischi corriamo ogni giorno basti sapere che, in questo periodo, le famiglie di malware più pericolose che hanno colpito reti e dispositivi mobili rilevate da Check Point si concentrano sul controllo da remoto di pc infettati, che gettano quindi le basi per lanciare attacchi di tipo denial of service (attacco informatico in cui si manda in tilt un server esaurendogli tutte le risorse di sistema) e campagne spam. È stata inoltre registrata un'impennata gli attacchi che vedono l'azione di due famiglie di malware e consentono ad hacker e ladri di accedere alle credenziali degli utenti. Le tre principali famiglie di malware, responsabili di circa il 40% degli attacchi totali sono: Conficker, il più usato in Italia, disabilita i sistemi di sicurezza rendendo i computer ancora più vulnerabili anche verso altri virus; Sality, consente operazioni da remoto e il download di altri malware sui sistemi infettati; Cutwail, è coinvolto in attacchi di tipo denial of service.

Ma per avere accesso ai dati sensibili i cybercriminali puntano anche direttamente ai dispositivi mobili, senza fare il giro largo passando dai computer. Le tre famiglie di malware mobili più diffusi in questo periodo sono stati exploit basati su Android: Ztorg, un Trojan che sfrutta permessi di root per scaricare e installare applicazioni su un cellulare senza che l'utente ne sia al corrente; Xinyin, un Trojan-Clicker che perpetra frodi dei click su siti pubblicitari cinesi; Plankton, un Trojan che raccoglie dati e li invia a un server remoto. Quest'ultimo riesce a scaricare delle parti di codice e diversi comandi per utilizzarli attraverso il dispositivo mobile. "Le minacce contro questi device - ha detto Nathan Shuchami, Head of Threat Prevention di Check Point - stanno crescendo rapidamente, ma molte organizzazioni non applicano misure di sicurezza adeguate a tutelare loro e i propri utenti, mettendo a repentaglio dati sensibili".

Il ritmo degi attacchi è impressionante. Ed è anche possibile seguirli in tempo reale nella Threat Map di Check Point, che mostra come e dove si svolgono a livello mondiale. Dietro ognuno di questi prospera un mercato oscuro, quello dei virus, che non sembra aver confini. Ogni giorno vengono inventati nuovi malware in grado di sfuggire ai controlli, il cui meccanismo di divulgazione è sempre lo stesso: "C'è uno sviluppatore - spiega David Gubiani, Security Engineering Manager Italy di Check Point, azienda specializzata nel campo della sicurezza contro i cyberattacchi - che crea un portale su internet dove chi vuole può comprare virus. Questi virus vengono diffusi mandando mail a caso e statisticamente si ottengono migliaia di dispositivi infettati. A quel punto si può decidere poi come 'meglio' utilizzarli. In sostanza, vengono scelti Paesi dove c'è poca sicurezza - come la Tanzania ad esempio, Paese più attaccato in assoluto dai malware - per creare un 'esercitò di macchine infette e sferrare attacchi di ogni tipo in qualsiasi parte del mondo. Tutte le informazioni rubate da questi device vengono inserite e vendute in una Drop zone, ovvero un 'pentolone' dove chi fa ricerche può recuperare qualsiasi tipo di dato".
[[ge:rep-locali:repubblica:128498428]]
E così che fiorisce anche un mercato di secondo livello, ovvero quello che si dedica alla vendita delle informazioni rubate. L'unica maniera per provare a difendersi è di essere consapevoli dei rischi. Per poi utilizzare strumenti anti malware e cambiare spesso le password, diversificandole. Il nostro smartphone contiene informazioni e file che possono essere facilmente manomessi e venduti a terzi, è un dato di fatto. Dati che possono, per esempio, utilizzare la telecamera o il microfono del nostro cellulare per vedere quello che stiamo facendo o ascoltare le nostre conversazioni. Il tutto a nostra insaputa. In sostanza - spiegano gli esperti - più dispositivi connettiamo a internet e più siamo a rischio. "In Europa, l'Italia è uno dei Paesi con più dispositivi", spiega Gubiani. "Con i computer sappiamo tutti come affrontare il problema, ma con smartphone e tablet non abbiamo ancora consapevolezza dei rischi che corriamo e quindi scarichiamo tutte le app, clicchiamo su tutti i link e facciamo pagamenti con la nostra carta su qualunque sito come se fossimo immuni da qualsiasi attacco. E invece non è così: fate attenzione!".